![]() |
Начало здесь: "Обзор разделов инструментов Kali Linux 1.1.0. Часть 1".
Здесь обзор только НЕКОТОРЫХ утилит. На самом деле, программ намного-намного больше. Мы обходим стороной такие вопросы, как использование для сбора информации данных, например, полученных через запросы в Гугл, анализ истории сайта в веб-архивах, анализа доступной информации (объявления о приёме на работу и т. д.), использование базовых утилит для пинга и определение маршрутов. Это всё важно, и это нужно изучать отдельно! Но непосредственно к Kali Linux это не имеет прямого отношения, поэтому данные вопросы пропущены. 1. HTTrack – клонируем веб-сайт Данная программа сохраняет копию веб-сайта на жёсткий диск. Понятно, что она не сможет скачать скрипты PHP и базы данных. Но анализируя структуру каталогов, размещения страниц и пр. можно сделать определённые выводы, которые будут способствовать разработке стратегии проникновения. Эта программа установлена не на всех версиях Kali Linux, если у вас её нет, то наберите в командной строке: Bash: Код:
apt-getBash: Код:
mkdirЗадаём имя проекта, базовый каталог, вводим URL (адрес сайта) — адрес сайта может быть любым, античат взят только для примера, и нам на выбор предоставляется несколько опций: https://forum.antichat.xyz/attachmen...5737174987.png Код: Код:
1. Создать зеркало сайта (сайтов)https://forum.antichat.xyz/attachmen...5738335855.png HTTrack начинает свою работу (скриншот логов с сайта): https://forum.antichat.xyz/attachmen...5738361190.png После окончания клонирования, вы можете подробно изучить структуру каталог, размещения страниц и пр. 2. fping и Nmap — множественный пинг Про команду ping, уверен, знают все. Её недостаток в том, что она позволяет использовать ICMP для проверки только одного хоста за раз. Команда fping позволит вам сделать пинг множества хостов одной командой. Она также даст вам прочитать файл с множеством хостов или IP адресов и отправит их для использования в эхо запросах пакета ICMP. https://forum.antichat.xyz/attachmen...5738408198.png Bash: Код:
fping-asg network/host bitsКод:
-aКод:
-sКод:
-gКод:
fpingКоманда Nmap делает примерно то же самое. 3. Dig — техники разведывания DNS Используется так Bash: Код:
digНапример Bash: Код:
dighttps://forum.antichat.xyz/attachmen...5738441952.png Для поиска авторитетных DNS серверов делаем так (во всех командах античат — взят только для примера, заменяйте его на интересующий вас сайт): Bash: Код:
dighttps://forum.antichat.xyz/attachmen...5738460504.png 4. Fierce — ищем связанные с сайтом хосты Этими хостами, например, для сайта античат могут быть mail.codeby.net, cloud,codeby.net, th.codeby.net и т.д. Применяется команда так (адрес сайта поменяйте на свой): Bash: Код:
fierce -dns античатhttps://forum.antichat.xyz/attachmen...5738478211.png 5. Maltego – графическое отображение собранной информации Программа находится в меню: Information Gathering| DNS Analysis| Maltego Maltego – это инструмент для сбора информации, встроенный в Kali и разрабатываемый Paterva. Это многоцелевой инструмент для сбора информации, который может собрать информацию из открытых и публичных источников в Интернете. Она может искать данные по сайтам или по адресам электронной почты: https://forum.antichat.xyz/attachmen...5738516247.png Для того, чтобы использовать программу, необходима обязательная регистрация. https://forum.antichat.xyz/attachmen...5738537847.png Результаты поиска: https://forum.antichat.xyz/attachmen...5738564584.png https://forum.antichat.xyz/attachmen...5738583455.png https://forum.antichat.xyz/attachmen...5738594935.png https://forum.antichat.xyz/attachmen...5738619933.png https://forum.antichat.xyz/attachmen...5738646425.png 6. Nmap — создатель карты сети Nmap используется для сканирования хостов и служб в сети. Nmap имеет продвинутые функции, которые могут выявить различные приложения, запущенные на системах, также как службы и особенности отпечатков ОС. Это один из наиболее широко используемых сетевых сканеров, он является очень эффективным, но в то же время и очень заметным. Nmap рекомендуется к применению в специфичных ситуациях, для предотвращения срабатывания механизма защиты. Дополнительно Kali идёт с загруженной Zenmap. Zenmap даёт Nmap графический пользовательский интерфейс для выполнения команд. Zenmap это не только графическая надстройка, программа предлагает и эксклюзивные функции. Чтобы запустить Zenmap, идём в меню Код:
Kali Linux | Information Gathering | Network Scanners | zenmaphttps://forum.antichat.xyz/attachmen...5738672545.png Полученная информация очень обширна и полезна: https://forum.antichat.xyz/attachmen...5738873420.png https://forum.antichat.xyz/attachmen...5738898601.png https://forum.antichat.xyz/attachmen...5738913694.png https://forum.antichat.xyz/attachmen...5738965523.png 7. Metagoofil — сбор метаданных из файлов с сайта Не надо недооценивать значение метаданных! Они могут рассказать об именах пользователей, о программах, которые они используют, могут содержать GPS координаты съёмки изображения, об операционных системах пользователей, времени работы над документами и очень-очень многом другом. О том, как удалить метаданные из файла, читайте в статье на нашем братском ресурсе. При запуске Metagoofil без ключей, она выдаёт подсказки по использованию: https://forum.antichat.xyz/attachmen...5738989332.png Код: Код:
-d: домен для поискаBash: Код:
metagoofil -d античат -t doc,pdf -lСписок найденных пользователей: https://forum.antichat.xyz/attachmen...5739017758.png Список найденных серверов: https://forum.antichat.xyz/attachmen...5739243830.png Найденные версии программного обеспечения: https://forum.antichat.xyz/attachmen...5739359146.png Да, а ведь самые-то интересные файлы (файлы изображений, в которых могут быть GPS координаты, например), программа-то и не анализирует! Если кто-то знает программы для массового поиска и анализа метаданных в изображениях — пишите в комментарии. Итак, мой список инструментов для сбора информации получился всего на семь пунктов. Те, кто заходил в раздел Information Gathering, знают, что там несколько десятков программ. Я рассмотрел самые, на мой взгляд, интересные. Если вы считаете, что я пропустил какую-то важную программу — пишите в комментарии, я обязательно дополню. |
| Время: 11:27 |